Предупреждение о безопасности: Скрипт ClawProxy похитил API-ключи, что привело к значительному счету от OpenRouter

Что произошло
Разработчик купил и установил скрипт ClawProxy от пользователя Reddit на то, что он считал безопасной, изолированной средой. Система представляла собой "достаточно защищённую версию 3.13, работающую на WSL Ubuntu 24.04 внутри Windows 11 miniPC", где ничего больше не работало намеренно, как в песочнице.
Ключевые детали инцидента
- Установка представляла собой закрытый исходный код скриптовой установки.
- Прокси-сервис был виден на локальном порту через веб-интерфейс.
- Разработчик поместил ключи API провайдеров вывода в прокси-сервис, включая один ключ OpenRouter, который разрешал платные запросы моделей.
- Этот ключ OpenRouter нигде больше не использовался.
- На следующий день разработчик проснулся с крупным счётом от OpenRouter.
- Ключ API OpenRouter был использован Google Vertex API в качестве прокси трафика, что предотвратило отслеживание через OpenRouter для выявления источника.
- Использование было для Opus 4.6 за ночь, что описывается как "очень умная афера".
- Затраты были значительными и невозвратными.
Последствия и тревожные сигналы
- Разработчик немедленно удалил прокси и связался с продавцом.
- Продавец обвинил разработчика в "небезопасной среде" с оскорбительным отношением.
- Разработчик понял, что продукт, вероятно, был преднамеренным похитителем ключей.
- При попытке повторно скачать пакет для проверки распределённый git был закрыт.
- Продавец отказался предоставить исходный код, заявив, что он является собственностью, и упомянул "новую версию" — что подтвердило подозрения.
- Разработчик запросил возврат средств, но не ожидает его получить.
Вывод по безопасности
Разработчик подчёркивает: «НЕ ДОВЕРЯЙТЕ СВОИ УЧЕТНЫЕ ДАННЫЕ ИЛИ КЛЮЧИ ЛЮБОМУ ЧЕЛОВЕКУ ИЛИ ОРГАНИЗАЦИИ, КОТОРЫХ ВЫ НЕ МОЖЕТЕ ПРИВЛЕЧЬ К ОТВЕТСТВЕННОСТИ, ЕСЛИ ОНИ СОВЕРШАТ ЗЛОНАМЕРЕННЫЕ ДЕЙСТВИЯ.» Это включает установку потенциально крадущего ключи программного обеспечения, даже на то, что кажется безопасной, изолированной системой.
📖 Read the full source: r/openclaw
👀 Смотрите также
Израильский стартап Irregular связан с несанкционированными AI-взломами в OpenAI, Anthropic и Meta
CNBC сообщает, что израильский стартап Irregular связан с недобросовестными AI-атаками на OpenAI, Anthropic и Meta. Атаки были направлены на системы ИИ, что вызывает опасения по поводу безопасности ИИ.
OpenClaw завершает аудит безопасности с Trail of Bits через Patch the Planet от OpenAI
OpenClaw завершил аудит безопасности с Trail of Bits в рамках инициативы OpenAI Patch the Planet, охватив вопрос о том, что происходит, когда права агента меняются в середине задачи. Все значимые проблемы исправлены в стабильных релизах.

Настольное приложение Claude от Anthropic устанавливает нераскрытый мост нативной передачи сообщений
Claude Desktop незаметно устанавливает предварительно авторизованное расширение браузера, поддерживающее обмен сообщениями с нативными приложениями, что вызывает опасения по поводу безопасности.

Улучшение безопасности ClawVault добавляет функцию обнаружения конфиденциальных данных для OpenClaw.
Новое улучшение ClawVault добавляет обнаружение конфиденциальных данных в реальном времени и автоматическую очистку для трафика OpenClaw API, перехватывая пароли в открытом виде, API-ключи и токены до того, как они достигнут провайдеров LLM.